2026年上半程加密资产遭袭金额逾11亿美元,攻击频次创纪录

2026年上半年成为加密行业历史上最严峻的半年度安全危机期。据Blockaid最新发布的数据,该阶段共记录212起独立黑客攻击事件,累计盗取资金高达11亿美元,创下同期最高纪录。

四大高危事件致七亿损失,朝鲜背景团伙主导多起重案

在众多攻击中,涉及KelpDAO、Drift Protocol、Resolv及CoW Swap的四起案件造成约7.07亿美元损失。其中,KelpDAO因跨链消息伪造被攻陷,以太坊储备被盗价值达2.92亿美元;基于Solana的永续合约平台Drift在短短12分钟内被窃走2.85亿美元。

调查发现,上述行动均与名为TraderTraitor的组织有关,其隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一网络,使该国相关攻击总金额升至6.09亿美元,占整体损失近55%。

月度攻击量激增,4月成最惨重月份,漏洞类型呈现分化

攻击活动呈指数级上升趋势,月均事件数从1月的18起跃升至6月的57起。4月尤为严重——两起核心协议遭劫,合计损失5.77亿美元,推动当月总损额达6.35亿美元。

在攻击手段方面,特权密钥滥用是造成最大金额损失的类别,导致约7.9亿美元流失,占全部被盗资金的近四分之三。其次是无抵押铸币攻击,其中Resolv被入侵事件损失达8000万美元。然而,从数量上看,代码层面缺陷仍是主要诱因,约占所有攻击的五分之四。

新兴威胁显现:AI代理与新型钱包权限劫持成焦点

人工智能代理正逐步成为新型攻击目标。今年5月,黑客通过提示注入技术,诱导Bankr平台的AI代理授权一笔非法交易,造成约21.6万美元损失。

跨链桥系统亦持续承压。攻击者利用伪造验证证明,绕过KelpDAO与Taiko平台的目标链信任机制,成功实施渗透。

安全机构还识别出四起针对EIP-7702标准钱包的委托攻击案例,此类漏洞允许用户将控制权临时交由智能合约,存在被恶意接管风险。传统合约漏洞依然泛滥,5月和6月期间至少发生五起类似事件,包括对Aztec Connect的两次攻击及对Raydium AMM V3的一次入侵。

外部事件进一步印证系统压力未减。7月23日,AFX Trade、BSquaredNetwork与Verus同日遭袭,合计损失超3500万美元。值得注意的是,Verus此前两个月已遇相同桥合约漏洞攻击,表明修复滞后问题突出。

资金追回成效因攻击类型而异:代码类漏洞常可冻结或协商返还;而密钥盗窃类攻击则多导致资金经混币器或跨链通道转移,追索难度极大。